D

Senior Cloud Security Developer with OAuth 2.0

DataArt — глобальная технологическая компания с международными проектами.

dataart На сервисе с: 05.10.26 13:42

Зарплата не указанаКазахстанУдалёнка

Senior Cloud Security Developer with OAuth 2.0 DataArt

Местоположение: Казахстан
Формат работы: Удаленно
Опубликована: ••••••••

О компании:
DataArt — глобальная технологическая компания с международными проектами.

Контакт: ••••••••

•••••••• опубликована в LinkedIn у ••••••••

Похожие вакансии Кибербезопасность

hh.ru
павлодарэнерго

Начальник отдела информационной безопасности

павлодарэнергоНа сервисе с: 02.08.26 17:28↑ Вакансия с автоподнятием
650 000–650 000 KZT (≈ 109k–109k ₽)КазахстанПавлодарОфис
Обязанности:
  • Разработка единой политики (концепции) обеспечения информационной безопасности, определение требований к системе защиты информации и документообороту на бумажных и электронных носителях.Разработка единой политики (концепции) обеспечения информационной безопасности, определение требований к системе защиты информации и документообороту на бумажных и электронных носителях.
  • Организация мероприятий и координация работ всех подразделений по комплексной защите информации на всех этапах технологических циклов ее создания, переноса на носитель (бумажный или электронный), обработки и передачи в соответствии с единой политикой обеспечения информационной безопасности.
Требования:
  • Высшее техническое образование по соответствующей специальности и стаж работы по информационной безопасности на инженерно-технических и руководящих должностях не менее пяти лет.

  • Технические и программно-математические средства защиты информации.
Другие площадки
К

Специалист по анализу защищённости (Pentest)

компания скрытаНа сервисе с: 11.09.26 15:23↑ Вакансия с автоподнятием
от 270k ₽РоссияМоскваОфис

Наш клиент разрабатывает и развивает собственные решения в сфере информационной безопасности — от создания продукта до его внедрения у крупных заказчиков.

В команду Red Team ищут специалиста по инфраструктурному пентесту, который умеет мыслить как атакующий, хорошо понимает устройство корпоративных IT-сред и способен проводить полноценные сценарии атак — от первоначального доступа до развития атаки внутри инфраструктуры.

Чем предстоит заниматься

  • Проводить инфраструктурные пентесты и Red Team-операции во внешнем и внутреннем периметре.
  • Моделировать реальные сценарии атак с использованием актуальных TTP злоумышленников.
  • Искать и эксплуатировать уязвимости в корпоративной инфраструктуре.
  • Проводить атаки и исследование Active Directory, включая Kerberos, NTLM, GPO и различные misconfigurations.
  • Анализировать защищенность Windows/Linux-серверов, сетевого оборудования и систем виртуализации.
  • Выполнять этапы атаки от разведки и получения первоначального доступа до повышения привилегий и lateral movement.
  • Анализировать работу средств защиты и оценивать их эффективность.
  • Готовить технические отчеты с описанием найденных проблем, рисков и рекомендаций по устранению.

Что важно для этой позиции

  • От 2 лет практического опыта в инфраструктурном пентесте или Red Team.
  • Хорошее понимание Windows и Linux на уровне системного администратора.
  • Знание сетевых технологий: TCP/IP, DNS, VPN, OSI, принципов построения корпоративных сетей.
  • Понимание основ безопасности ОС, сетей и СУБД.
  • Практический опыт работы с Active Directory и эксплуатацией типовых векторов атак.
  • Знание основных инструментов offensive security: Metasploit, Cobalt Strike, BloodHound, Nmap, Burp Suite и др.
  • Навыки автоматизации с помощью PowerShell и/или Bash.
  • Понимание принципов работы средств защиты: AV, EDR, SIEM, WAF, IDS/IPS, DLP, PAM, UEBA, 802.1x.
  • Понимание методов социальной инженерии.
  • Английский язык на уровне, достаточном для работы с технической документацией.

Будет преимуществом

  • Опыт системного администрирования Windows/Linux.
  • Навыки программирования на Python, Go или C++.
  • Опыт создания или доработки собственных инструментов для offensive security.
  • Знание OSINT и методов сбора информации на этапе разведки.
  • Понимание архитектуры EDR/XDR и методов проверки их устойчивости к атакам.
  • Сертификаты OSCP, OSCE, CRTO, PNPT и аналогичные.
  • Высшее образование в сфере ИБ.

Условия

  • Официальное трудоустройство в аккредитованной IT-компании.
  • Полностью офисный формат работы (офис рядом с метро).
  • Оплачиваемое питание.
  • Дополнительные выплаты к отпуску, оплачиваемый больничный и дополнительные day off.
  • Компенсация обучения.
  • Сильная техническая команда и возможность работать над собственным продуктом.
hh.ru
ventra

Endpoint & Network Security Engineer

ventraНа сервисе с: 13.07.26 12:03↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

Мы ищем заинтересованного, нацеленного на результат и развитие Инженера ИБ, готового лидировать направление харденинга и управления уязвимостями, расследовать инциденты и внедрять современные практики аутентификации.

КЛЮЧЕВЫЕ ЗАДАЧИ

Vulnerability Management & Hardening

  • Управление уязвимостями: выстраивание полного цикла VM — от идентификации и приоритизации (CVSS + бизнес-контекст) до контроля устранения.
  • Харденинг: приведение серверов (Windows/Linux) и сетевого оборудования к эталонным безопасным конфигурациям (CIS Benchmarks). Устранение типовых векторов атак.
  • DevOps для безопасности: автоматизация проверок compliance и закрытия уязвимостей (IaC-сканирование, Ansible, pipeline).

Расследование инцидентов и сетевая безопасность

  • Сетевой анализ: работа с трафиком на уровне протоколов (TCP/IP, OSI).
  • Incident Response: глубокие расследования инцидентов, восстановление таймлайна атаки (Forensics), поиск первопричины и разработка мер по недопущению повторения.
  • Помощь смежникам: участие в конфигурации NGFW (Check Point / аналогов) с акцентом на правила детектирования угроз и сегментацию сети.

Аутентификация и управление доступом (Identity as a Perimeter)

  • Проектирование и внедрение средств строгой аутентификации: многофакторная аутентификация (MFA), RADIUS/NPS, интеграция с AD, ADFS и PAM-решениями.
  • Настройка и аудит Group Policy Objects (GPO) с фокусом на парольные политики и привилегированный доступ.

ЧТО МЫ ЖДЕМ ОТ ВАС

  • Опыт в ИБ от 4-х лет с фокусом на защиту инфраструктуры.
  • Экспертиза в Vulnerability Management: опыт работы с системами Vulnerability Management и умение выстраивать процесс устранения уязвимостей.
  • Deep Linux/Windows Hardening
  • Сетевой фундамент: чтение pcap-файлов (Wireshark/tcpdump), модели OSI и принципов сегментации.
  • Инциденты: умение отличить ложное срабатывание от реальной атаки, опыт работы с EDR-телеметрией, знание матрицы MITRE ATT&CK.

ЧТО СТАНЕТ ВАШИМ ПРЕИМУЩЕСТВОМ

  • Identity-стек: опыт внедрения SAML/OIDC, PAM-систем, PKI, hardening Active Directory.
  • DevOps-практики: умение писать код для автоматизации (Python/Bash), работа с Terraform, Docker, Kubernetes.
  • Сертификации: OSCP, практикующий пентест-опыт или CISSP/CISM.

ЧТО МЫ ПРЕДЛАГАЕМ

  • Белая заработная плата.
  • ДМС.
  • Гибридный или удаленный формат работы.
  • Комфортный офис класса «А» в БП «Крылатские Холмы».

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.